2 % des usagers seraient concernés | Fuite de données personnelles évitée de justesse chez Communauto

Communauto a annoncé dans un message envoyé à certains de ses usagers que leurs données personnelles avaient fuité. L’incident semble cependant avoir été pris à temps et les données ne devraient pas avoir quitté l’ordinateur du pirate présumé, selon l’entreprise d’autopartage.
Publié à
C’est dans la nuit du 3 au 4 septembre que Communauto a détecté une « activité inhabituelle » sur son réseau, est-il indiqué dans le message envoyé par l’entreprise aux utilisateurs impactés.
Un programme aurait été déployé par un employé afin de consulter et de télécharger automatiquement des dossiers de clients. Les accès dudit employé ont été bloqués immédiatement et l’entreprise a appelé la police, qui est intervenue dès le lendemain pour saisir son matériel informatique.
« On ne peut pas révéler trop de détails à son sujet, car l’enquête est en cours », précise en entrevue avec La Presse le vice-président de Communauto, Marco Viviani.
Le pirate présumé a été rencontré par les enquêteurs, mais il n’y a pas encore eu d’accusations portées contre lui, ajoute Marco Viviani.
Communauto a également mandaté des experts indépendants en cybersécurité pour analyser l’ampleur de l’incident.
À ce stade, « les recherches effectuées n’ont révélé aucune indication de diffusion des renseignements concernés ni d’utilisation malveillante », affirme l’entreprise.
Autrement dit, « il n’y a pas de raison de croire que les données sont sorties » de l’ordinateur du pirate présumé, résume Marco Viviani.
De nombreux renseignements concernés
Les renseignements qui ont été téléchargés peuvent comprendre le nom et prénom d’un utilisateur, sa date de naissance, son adresse, son numéro de téléphone, son numéro de permis de conduire, une photo de celui-ci et sa photo d’identité, de même que les coordonnées de la personne indiquée comme contact en cas d’urgence.
En revanche, ni les informations de paiement ni les mots de passe n’ont été touchés, puisque le pirate présumé n’avait pas les accès nécessaires pour consulter ces données-ci.
Les adresses courriel des utilisateurs impactés pourraient aussi possiblement être utilisées « dans le cadre de tentatives d’hameçonnage ou d’autres stratagèmes visant à obtenir des renseignements additionnels », prévient l’entreprise. Pour éviter tout problème, Communauto recommande d’utiliser un mot de passe robuste et unique, et d’activer l’authentification multifacteur.
« Nous vous transmettrons des renseignements complémentaires pertinents si les résultats de l’enquête modifient notre compréhension de l’incident ou les mesures que nous vous recommandons de prendre », précise l’entreprise dans son courriel.
Celle-ci a également assuré avoir mandaté ses experts d’assurer une veille, sur l’internet et sur le dark web, au cas où ces données ressortiraient.
2 % de la clientèle touchée
Il est à noter que seuls les clients de Communauto concernés, soit environ 2 % de la clientèle de l’entreprise, devraient avoir reçu un courriel à ce sujet.
« La situation est un peu embarrassante », admet Marco Viviani. Bien que le problème semble avoir été pris à temps, « on a préféré le communiquer aux personnes concernées, pour faire preuve de transparence », ajoute-t-il. « Mais 98 % des gens n’ont pas été affectés. »
Même si vous n’avez pas reçu de courriel, vous pouvez également écrire à Communauto si vous le souhaitez, pour vérifier si vous êtes sur la liste des personnes impactées par cette fuite de données personnelles potentielle.
Marco Viviani ignore encore si l’entreprise compte modifier son processus de recrutement ou renforcer ses protocoles, puisque le problème a justement été repéré et neutralisé à temps par ses experts en cybersécurité.
« Mais on va apprendre de cette expérience », promet-il. « On souhaite que ce soit juste un avertissement, sans conséquences. »
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.